病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
黑客程序
病毒长度:
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
它是一个后门病毒
1.拷贝为下列文件名
%System%\Svch0st.exe
%System%\Winlogon.exe
%System%\Explorer.exe
%System%\ravmond.exe
2.在下列子键中
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
添加
"svchost"="%System%\Svch0st.exe"
"winlogon"="%System%\Winlogon.exe"
"system"="%System%\Explorer.exe"
"ravmond"="%System%\Explorer.exe"
3.如是NT系统,会在
HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows
中添加
"run"="%system%\svch0st.EXE"
"run"="%system%\ravmond.exe"
4.假如是9x系统,会在
win.ini
中的
[windows]
节中添加
run=C:\WINDOWS\SYSTEM\SVCH0ST.EXE
5.会尝试盗取储存在用户系统中的密码